Thank you!
We will contact you shortly
Wyzwania
Duży europejski operator telekomunikacyjny, zatrudniający ponad 21 000 pracowników i posiadający spółki zależne w całej Europie, jest jednym z kluczowych celów cyberataków ze względu na rolę, jaką odgrywa w obsłudze infrastruktury i zasobów o znaczeniu strategicznym dla państwa.
Operator posiada zaawansowane centrum operacji bezpieczeństwa (SOC), a cyberbezpieczeństwo traktuje jako strategiczny element swojej działalności. Dlatego nieustannie rozwija swoje zdolności w zakresie ochrony i zwiększania odporności na cyberzagrożenia.
Niedawno doszło do poważnego cyberataku wymierzonego w organizacje o kluczowym znaczeniu dla państwa. Pojawiły się przesłanki wskazujące, że za atakami mogły stać podmioty powiązane z państwem lub działające w ich imieniu.
Choć sam operator nie był bezpośrednim celem ataków, rządowe agencje odpowiedzialne za bezpieczeństwo zwróciły się do jego zespołu SOC, wykorzystując zaawansowane technologie i zasoby operatora do prowadzenia działań obronnych.
W ostatnich latach operator obserwował wzrost liczby cyberataków wymierzonych zarówno w państwo, jak i bezpośrednio w jego organizację.
Ryzyko ataków ze strony podmiotów działających na zlecenie państw nie jest niczym nowym dla krajowych operatorów telekomunikacyjnych stanowiących część infrastruktury krytycznej. Są oni regularnie na celowniku różnego rodzaju grup — od cyberprzestępców i podmiotów sponsorowanych przez państwa, po haktywistów i grupy terrorystyczne.
Analizując swoje ogólne możliwości w zakresie cyberobrony, operator doszedł do wniosku, że dalsze zwiększanie odporności wymaga rozszerzenia monitoringu i eliminacji istniejących luk w widoczności zagrożeń.
Jedną z kluczowych luk był brak możliwości monitorowania aktywności grup cyberzagrożeń poza infrastrukturą organizacji — w tym ich działań w deep i dark webie.
W ciągu zaledwie kilku miesięcy operator przeprowadził ocenę rozwiązania LUMINAR firmy Cognyte, a następnie wdrożył je w swojej organizacji.
Operator wybrał LUMINAR ze względu na połączenie wysokiej jakości danych wywiadowczych, sprawdzonych metod analitycznych, bieżącego wsparcia oraz zaawansowanych raportów.Dodatkową zaletą była możliwość wykorzystania LUMINAR do stworzenia nowych źródeł przychodów — w przypadku decyzji o zaoferowaniu usług cyber threat intelligence własnym klientom w modelu zarządzanych usług bezpieczeństwa (MSP).
Rozwiązanie - Luminar
LUMINAR został wdrożony w ciągu zaledwie kilku dni, bez zakłócania bieżącej działalności operatora. Po onboardingu i przeszkoleniu zespołów wewnętrznych system był gotowy do działania.
LUMINAR automatycznie gromadzi i przetwarza istotne dane z zewnętrznych źródeł threat intelligence, wykorzystując informacje dotyczące kluczowych zasobów operatora, jego branży i regionu oraz wcześniej zdefiniowanych wymagań dotyczących threat huntingu.Monitorując i analizując clear, deep i dark web, a także techniczne źródła informacji o zagrożeniach, LUMINAR pomaga identyfikować złośliwą aktywność już na jej najwcześniejszych etapach.
Profilowanie grup zagrożeń
Dostęp do informacji o charakterze, motywacjach i działaniach grup cyberzagrożeń pozwala lepiej rozumieć potencjalne zagrożenia i skuteczniej im przeciwdziałać.
Monitorowanie deep i dark webu
Niemal natychmiastowy dostęp do ukierunkowanych informacji o aktywności grup cyberzagrożeń, oznakach wycieku danych oraz potencjalnych naruszeniach bezpieczeństwa.
Wzbogacanie informacji wywiadowczych
Wsparcie konkretnych analiz i dochodzeń, m.in. dotyczących grup sponsorowanych przez państwa, zagrożeń charakterystycznych dla danego regionu lub sektora oraz globalnej aktywności związanej z ransomware.
LUMINAR zaczął dostarczać wymierną wartość już wkrótce po uruchomieniu.Po wdrożeniu rozwiązania analitycy SOC operatora byli w stanie wykrywać wycieki danych, identyfikować ujawnione i podatne na ataki serwery oraz wykrywać planowane cyberataki — zarówno na operatora, jak i na poziomie krajowym.
Operator zidentyfikował również kilka grup cyberzagrożeń, które bezpośrednio obrały go za cel. Dzięki uzyskanym informacjom zespoły bezpieczeństwa mogły odpowiednio wcześnie wykrywać zagrożenia, podejmować działania i skutecznie ograniczać skutki ataków.
LUMINAR — większa widoczność, szybsze wykrywanie, skuteczniejsza ochrona.
Dzięki ciągłemu monitoringowi clear, deep i dark webu oraz dostępowi do zaawansowanych informacji wywiadowczych LUMINAR pozwala organizacjom lepiej rozumieć środowisko zagrożeń, identyfikować aktywność cyberprzestępców i reagować, zanim zagrożenie przerodzi się w poważny incydent.
Chcesz dowiedzieć się więcej o Luminar i zobaczyć demo rozwiązania?
Umów się na bezpłatne demo narzędzia, przygotuj pytania i dowiedz się czy LUMINAR odpowiada potrzebom Twojej organizacji.